並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 61件

新着順 人気順

SHAの検索結果1 - 40 件 / 61件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

SHAに関するエントリは61件あります。 セキュリティsecurityアルゴリズム などが関連タグです。 人気エントリには 『アニメーションで感覚的にハッシュ関数「SHA-256」の算出過程を理解できる「SHA-256 Animation」』などがあります。
  • アニメーションで感覚的にハッシュ関数「SHA-256」の算出過程を理解できる「SHA-256 Animation」

    電子証明書の暗号化やブロックチェーンは、入力された値からまったく異なる値であるハッシュ値を算出する「ハッシュ関数」によって成り立っています。エンジニアのGreg Walker氏が、代表的なハッシュ関数である「SHA-256」のハッシュ値算出の過程をアニメーションで表示できるプログラム「SHA-256 Animation」を公開しています。 GitHub - in3rsha/sha256-animation: Animation of the SHA-256 hash function in your terminal. https://github.com/in3rsha/sha256-animation 実際にプログラムを動かしてみたムービーが以下のものです。 ハッシュ値が生成される様子を「SHA-256 Animation」で観察するとこんな感じ - YouTube プログラムを動かす

      アニメーションで感覚的にハッシュ関数「SHA-256」の算出過程を理解できる「SHA-256 Animation」
    • 暗号アルゴリズム「SHA-1」の廃止を発表、NIST

      米国国立標準技術研究所(NIST: National Institute of Standards and Technology)は12月15日(米国時間)、「NIST Retires SHA-1 Cryptographic Algorithm|NIST」において、暗号アルゴリズム「SHA-1」を廃止すると伝えた。SHA-1の暗号ハッシュ関数はすでに脆弱と評価されており米国政府機関での利用廃止が発表されている。 電子情報を保護するために初期に広く使われた手法の一つであるSHA-1アルゴリズムは、耐用年数が終了しているとして廃止が決定されている。SHA-1がまだ使用されているという現状から、より安全性の高い新しいアルゴリズムに置き換えることが推奨されている。 SHA-1という名称は「Secure Hash Algorithm」の頭文字からきており、1995年から連邦情報処理規格(FIPS:

        暗号アルゴリズム「SHA-1」の廃止を発表、NIST
      • sha256の逆変換ツールのお仕事(その他(システム開発))【クラウドワークス】

        【 概要 】 任意のHash(64桁)の入力値に対し、sha256の逆変換を10秒以内で求めるプログラムを作成して下さい。 例1: b924ed427f4540e17a6c669982bf2373f2974f6733b7a737a08a6c49b0f70b81   <==入力値 (逆変換)↓  ↑ (Sha256) eb6019e16fc6169662a87df672554ea74365bca49bae3f76200e33622c3f0335   <==求めてほしいもの 例2: a591ad4729bbc33bfbe6744e14f8b3cc22b6355017e1c6de78da485f4746558b <==入力値 (逆変換)↓  ↑ (Sha256) d65d227bc16c51187dac65517675b13d8feb9467cd7b993543ad4509b6e7d454 <=

          sha256の逆変換ツールのお仕事(その他(システム開発))【クラウドワークス】
        • 知られざる王小雲。米国の暗号学的ハッシュ関数MD5、SHA-1を過去に葬り去った女性研究者 - 中華IT最新事情

          第4回未来科学大賞で多額の賞金が、数学者、王小雲に授与され、彼女の名前がにわかにメディアに注目をされた。王小雲は2004年に米国のハッシュ関数「MD5」の脆弱性を発見した研究者だったと資訊咖が報じた。 ネット社会に必須のハッシュ関数 デジタル時代、ハッシュ関数はさまざまなところで使われる。最もよく知られているのは、パスワードの保管や書類の改竄検知などだ。 ハッシュとは「混ぜこぜ」という意味で、元のデータを混ぜこぜにして、まったく別のデータに変換をしてしまうというものだ。例えば、「元の数値を2倍にして1を引く」という単純なアルゴリズムでもハッシュ関数に近いことができる。2であれば3になるし、7であれば13になる。元の数字とは異なったものになる。 しかし、これでは何かの役に立つことはできないため、暗号学者、数学者たちは、複雑なアルゴリズムを考案し、ハッシュ関数としてさまざまな応用をしてきた。こ

            知られざる王小雲。米国の暗号学的ハッシュ関数MD5、SHA-1を過去に葬り去った女性研究者 - 中華IT最新事情
          • ハッシュ関数「SHA-256」の計算プロセスをわかりやすく視覚化してくれる「Sha256 Algorithm Explained」

            アメリカの国家安全保障局(NSA)によって開発された「SHA-2」は電子署名やブロックチェーンに応用される暗号学的ハッシュ関数の1つです。そのSHA-2の中でも特に使われているSHA-256でハッシュを生成するための計算プロセスがよくわかるサイト「Sha256 Algorithm Explained」を、Domingo Martin氏が公開しています。 Sha256 Algorithm Explained https://sha256algorithm.com/ Sha256 Algorithm Explainedにアクセスするとこんな感じ。 上部にある入力欄に、好きな文字列を入力します。今回はGIGAZINEのURLである「https://gigazine.net/」を入力してみました。すると、入力したURLをバイナリに変換したメッセージブロックが表示されます。メッセージブロックは32b

              ハッシュ関数「SHA-256」の計算プロセスをわかりやすく視覚化してくれる「Sha256 Algorithm Explained」
            • フルスクラッチでSHA-256を作る

              ハッシュ値の利用者として中身のアルゴリズムを知っておきたいと思ったのでTypeScriptで1からSHA-256を作ろうと思います。SHA-256は名前そのまま、どんな長さのメッセージでも256bitsのハッシュ値を返す関数です。 完成版はこちら 前提知識 論理演算(論理積とか論理和とか排他的論理和とか)とシフト演算が分かっていれば大体いけます。 論理積はAND。数式上では\land、コードでは&で表します。 論理和はOR。数式上では\lor、コードでは|で表します。 排他的論理和はXOR。数式上では\oplus、コードでは^で表します。 左シフト演算はビット列を左にnビット動かすやつです。値は2^n倍になります。数式上では\ll、コードでは<<で表します。 右シフト演算はビット列を右にnビット動かすやつです。値は2^{-n}倍になります。数式上では\gg、コードでは符号なしの右シフト演算

                フルスクラッチでSHA-256を作る
              • カード番号をSalt無しのSHA256でトークン化するのがどのくらい危険か試してみた

                はじめに 後輩から実データからトークンキーを生成するの「SHA256とかでハッシュ化でも良いですか?」と聞かれたので「少なくともSaltは必須だね」的な話をしたところ「Saltは(短い可能性があるから)パスワードとかには使うイメージだったけど元データがそれなりに長ければ要らないと思ってました」的な話題になりました。 十分な時間を掛ければ解けるのでもちろんダメなのですが、そういえば十分な時間ってどのくらいだろうと思いちょっと試してみました。 そこそこ長くて識別子に使われる可能性がある番号だとクレジットカード番号が16桁で良い感じなので試してみました。 クレジットカード番号は何通り? 16桁で0-9の値ですが数字なので先頭に0はおけませんから以下のような式になります。 その数なんと9000兆通り! 果たしてこれは計算しきれるのでしょうか? ちなみに実際にはクレジットカード番号には下記のように取

                  カード番号をSalt無しのSHA256でトークン化するのがどのくらい危険か試してみた
                • Sha256 Algorithm Explained

                  Sha256 algorithm explained online step by step visually

                    Sha256 Algorithm Explained
                  • SHA-1 is a Shambles

                    We have computed the very first chosen-prefix collision for SHA-1. In a nutshell, this means a complete and practical break of the SHA-1 hash function, with dangerous practical implications if you are still using this hash function. To put it in another way: all attacks that are practical on MD5 are now also practical on SHA-1. Check our paper here for more details. Slides from RWC are also availa

                    • GitHub Actionsのpushイベントとpull_requestイベントではGITHUB_SHAが異なる - くりにっき

                      tl;dr; 検証内容 サンプルコード masterブランチに普通にpushした時 PullRequestに対してpushした場合 pushイベントの結果 pull_requestイベントの結果 解説 2021/01/08 追記 GITHUB_SHAが異なることで何が困るか 余談:tfnotifyでpull_requestイベントの時にもPullRequestにコメントをつけたい FAQ Q. だったらpull_requestは不要では? 今の心境 tl;dr; タイトルが全て 検証内容 サンプルコード GitHub Actionsで使える(事前定義済みの)環境変数 *1を列挙するだけのシンプルなワークフローです on: - push - pull_request jobs: show_env: runs-on: ubuntu-latest steps: - run: env | grep

                        GitHub Actionsのpushイベントとpull_requestイベントではGITHUB_SHAが異なる - くりにっき
                      • なぜハッシュ値は元の値を復元できないのか、SHA-256を実装してみる - Qiita

                        はじめに ハッシュ関数はデータの整合性確認や暗号学的な用途でよく使用されます。この記事では、ハッシュ関数の中でもよく使われるSHA-256を自分で実装しつつ、なぜ元の値を復元できない(非可逆性)の性質を持つのか確認します。 結論はハッシュ関数の非可逆性は、情報の喪失により実現されています。 また、今回sha256を実装したRustのコードは以下です。 https://github.com/akira-19/algorithms_rust/tree/main/sha-256 SHA-256のフロー 非可逆性がわかるところまでのSHA-256のフローは以下のようになっています。 "msg"という文字列をハッシュ化します。 まずmsgという文字列を文字コードに置き換えます。(16進数表記) 次に、メッセージを64バイトの1つのまとまりにします。この際に、元のメッセージのすぐ後ろに0x80を追加し

                          なぜハッシュ値は元の値を復元できないのか、SHA-256を実装してみる - Qiita
                        • OpenSSHがSHA-1を使用したRSA署名を廃止、BacklogのGitで発生した問題と解決にいたるまでの道のり | 株式会社ヌーラボ(Nulab inc.)

                          サービス開発部SRE課の@vvatanabeです。 2021年9月26日、OpenSSH 8.8がリリースされました。大きな変更として挙げられるのは、SHA-1ハッシュアルゴリズムを使用したRSA署名の廃止です。 本記事では、この変更がBacklogに与えた影響、その時現場で起こっていたこと、問題解決のプロセス、なにを教訓にしたのか等、順を追って解説します。 ※ 本記事はNuCon 2021で発表した内容をブログ化したものです。 問題の発覚 BacklogのGitへSSHでアクセスできない TypetalkのBacklog開発者のトピックで、以下のフィードバックが投稿されました。 「OpenSSH 8.8へアップデートすると、BacklogのGitへSSHアクセスできない」という内容でした。 問題の調査 Inside SSH protocol v2 深堀りしていく前に、SSHプロトコルの接

                            OpenSSHがSHA-1を使用したRSA署名を廃止、BacklogのGitで発生した問題と解決にいたるまでの道のり | 株式会社ヌーラボ(Nulab inc.)
                          • GitHub - in3rsha/sha256-animation: Animation of the SHA-256 hash function in your terminal.

                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                              GitHub - in3rsha/sha256-animation: Animation of the SHA-256 hash function in your terminal.
                            • sha256の逆変換ツール(交通費・食事付き)のお仕事(その他(システム開発))【クラウドワークス】

                              【 概要 】 任意のHash(64桁)の入力値に対し、sha256の逆変換を10秒以内で求めるプログラムを作成して下さい。 例1: b924ed427f4540e17a6c669982bf2373f2974f6733b7a737a08a6c49b0f70b81   <==入力値 (逆変換)↓  ↑ (Sha256) eb6019e16fc6169662a87df672554ea74365bca49bae3f76200e33622c3f0335   <==求めてほしいもの 例2: a591ad4729bbc33bfbe6744e14f8b3cc22b6355017e1c6de78da485f4746558b   <==入力値 (逆変換)↓  ↑ (Sha256) d65d227bc16c51187dac65517675b13d8feb9467cd7b993543ad4509b6e7d454 

                                sha256の逆変換ツール(交通費・食事付き)のお仕事(その他(システム開発))【クラウドワークス】
                              • macOS 13 VenturaではOpenSSH 9.0が同梱され、SHA-1ハッシュを使用したRSA署名がデフォルトで無効となっているので注意を。

                                macOS 13 VenturaではOpenSSH 9.0が同梱され、SHA-1ハッシュアルゴリズムを使用したRSA署名がデフォルトで無効となっています。詳細は以下から。 Appleが2022年10月にリリースした「macOS 13 Ventura」では、phpに続きPythonランタイムの同梱が終了されていますが、同じくVenturaではSSHコマンドで利用されているOpenSSHがmacOS 12 Montereyの「OpenSSH 8.6」から「OpenSSH 9.0」へアップデートされています。 このOpenSSH 9.0がデフォルトとなったmacOS 13 Venturaでは、Montereyからのアップグレード後に一部のサーバーへssh接続しようとすると以下のようなエラーが出て接続できなくなっています。 hoge@hoge.com: Permission denied (pub

                                  macOS 13 VenturaではOpenSSH 9.0が同梱され、SHA-1ハッシュを使用したRSA署名がデフォルトで無効となっているので注意を。
                                • 人気のファイルコピーツール「FastCopy」v5.4、SHA3-256/SHA3-512でのベリファイに対応/動作モードが拡充、プルダウンメニューのカスタマイズも可能に

                                    人気のファイルコピーツール「FastCopy」v5.4、SHA3-256/SHA3-512でのベリファイに対応/動作モードが拡充、プルダウンメニューのカスタマイズも可能に
                                  • えりぞ on Twitter: "おいおい、勤め先の代表電話に志学社@shigaku_shaの平林緑萌@moegi_hira さんから電話がかかってきたよ「法務部を出せ!会社が責任をもって止めさせろ!」だって?私的な話なのは貴方も知ってるのにスゲー出版社だな。"

                                    おいおい、勤め先の代表電話に志学社@shigaku_shaの平林緑萌@moegi_hira さんから電話がかかってきたよ「法務部を出せ!会社が責任をもって止めさせろ!」だって?私的な話なのは貴方も知ってるのにスゲー出版社だな。

                                      えりぞ on Twitter: "おいおい、勤め先の代表電話に志学社@shigaku_shaの平林緑萌@moegi_hira さんから電話がかかってきたよ「法務部を出せ!会社が責任をもって止めさせろ!」だって?私的な話なのは貴方も知ってるのにスゲー出版社だな。"
                                    • NIST Retires SHA-1 Cryptographic Algorithm

                                      The SHA-1 algorithm, one of the first widely used methods of protecting electronic information, has reached the end of its useful life, according to security experts at the National Institute of Standards and Technology (NIST). The agency is now recommending that IT professionals replace SHA-1, in the limited situations where it is still used, with newer algorithms that are more secure. SHA-1, who

                                        NIST Retires SHA-1 Cryptographic Algorithm
                                      • 手動SHA-256、紙とペンでBitcoinのマイニング作業をやるとこうなる……という動画

                                        仮想通貨Bitcoinを手に入れるためには、Bitcoinネットワークにコンピューターを接続し、マイニングという膨大な計算を行わなければなりません。もしこの計算を手作業でやると、いったいどのような感じなのでしょうか? 「マイニング」はある数値をSHA-256というアルゴリズムで変換した際に「複数のゼロから始まる特殊な数値(ハッシュ値)」になるかどうかを調べる作業です。このハッシュ値を総当りで計算し「当たり」を引いた人はBitcoinを得ることができます。 SHA-256というアルゴリズムの中身自体は公開されているのだから、ハッシュ値から元の数値を逆算できるのでは……と思うのですが、実はその方法は未だ見つかっていません。このため、今の所総当りで変換していくしかハッシュ値を見つける方法はありません。そして計算自体は非常に単純なものなので、こうして手作業で行うことも可能です。 動画はこちらから。

                                          手動SHA-256、紙とペンでBitcoinのマイニング作業をやるとこうなる……という動画
                                        • NISTが「SHA-1」の使用を2030年末までに停止すると発表 企業が今やるべきことは?

                                          NIST(National Institute of Standards and Technology:米国立標準技術研究所)は2022年12月15日(米国時間)、ハッシュ関数「SHA-1」の使用を2030年12月31日までに完全に停止すると発表した。 SHA-1は、原文から160bitのハッシュ値を生成し、通信経路の両端で比較することで、通信途中で原文が改ざんされていないかどうかを検出できる。SSL/TLS、PGP、SSH、S/MIME、IPsec、デジタル署名(コード署名)など、さまざまなアプリケーションやプロトコルで、暗号化やデータの完全性の検証に利用されてきた。 関連記事 Windowsで証明書にSHA-1が使われているかどうか確認する(GUI編) 2017年第1四半期には、古いハッシュアルゴリズム「SHA-1」を使った証明書のサポートが終了するという。そんな証明書をWindows

                                            NISTが「SHA-1」の使用を2030年末までに停止すると発表 企業が今やるべきことは?
                                          • Windows 7、Windows Update経由のSHA-2署名ドライバを提供終了

                                              Windows 7、Windows Update経由のSHA-2署名ドライバを提供終了
                                            • Microsoftダウンロードセンター、3日からSHA-1署名のWindows向けコンテンツ提供を中止 | スラド セキュリティ

                                              Microsoftダウンロードセンターは8月3日から、SHA-1で署名されたWindows向けコンテンツの提供を中止するそうだ(Microsoft Tech Communityの記事、 Softpediaの記事、 The Registerの記事)。 SHA-1の危険性は古くから指摘されており、2017年には現実的な時間でSHA-1ハッシュの衝突を生成するShatterd攻撃も発表されている。CA/Browser Forumは2016年からSHA-1のHTTPS証明書の発行を禁じていたが、Internet Explorer 11とMicrosoft Edgeでは2017年5月のアップデートでSHA-1証明書をブロックするようになった。 Windowsの更新プログラムでは昨年、Windows 7/Server 2008/2008 R2およびWSUS向けにSHA-2署名のサポートが導入され、昨年

                                              • SHA-3 Buffer Overflow – Nicky Mouha

                                                Update: This result appeared in the proceedings of CT-RSA 2023. A preprint is available. Over the past few months, I’ve been coordinating the disclosure of a new vulnerability that I’ve found. Today is the disclosure date, so I am excited that I can finally talk about what I’ve been working on! The vulnerability has been assigned CVE-2022-37454 and bug reports are available for Python, PHP, PyPy,

                                                • 「Thunderbird 91.9.0」が公開 ~互換性維持のためにOpenPGP署名でSHA-1を一部許可/8件の脆弱性修正も

                                                    「Thunderbird 91.9.0」が公開 ~互換性維持のためにOpenPGP署名でSHA-1を一部許可/8件の脆弱性修正も
                                                  • 高校生がC#でSHA256暗号化アルゴリズムを完全独自実装してみた。 - Qiita

                                                    高校生の僕がSHA256暗号化アルゴリズムを外部ライブラリやランタイムに一切頼らず、独自で実装してみました。 当記事は、マイクロソフト様にケンカを売る記事ではございません。 前置き この記事をご覧になっている方々は、様々な分野でお仕事をされている方がいらっしゃると思います。 そういった方々含め、プログラミングを実際にされていない方も「SHA256」という単語は一度でも目に入れた方も多くいらっしゃるのではないでしょうか。 SHA256とは、アメリカ国家安全保障局によって設計され、 2001年にアメリカ国立標準技術研究所によって連邦情報処理標準とされた暗号化アルゴリズムのひとつです。 SHA256の他にも、「SHA-1」や「SHA-512」といった多くの暗号化アルゴリズムがあります。 そのひとつである「SHA-1」は、2017年にGoogleによって攻撃手段が公開され、 それまでSHA-1を使

                                                      高校生がC#でSHA256暗号化アルゴリズムを完全独自実装してみた。 - Qiita
                                                    • Microsoftダウンロードセンター、SHA-1署名のダウンロードを「本当に」提供中止 | スラド

                                                      既報では2020年8月3日から提供中止とされていたが、実はCOVID-19のために2021年1月まで延期されていたことが、DirectX SDKおよびDirectXエンドユーザーランタイムの提供中止の告知で明らかになった(Games for Windows and the DirectX SDK blog)。 なお、Windows XP SP 2以降DirectX 9はOSに含まれておりWindows Updateによって更新されるため、DirectXエンドユーザーランタイムは(その名に反して)DirectXをインストールしない。インストールするのはD3DX(名前が紛らわしいがD3Dとは別物)やXInput 1.3などの追加ランタイムである。一部の古いゲームなどは追加ランタイムを同梱せず、ダウンロードセンターからDirectXエンドユーザーランタイムをインストールすることを前提としていたが

                                                      • セキュリティソフト「ESET」のSSL/TLSプロトコルのスキャン機能に脆弱性/MD5やSHA1といった旧式アルゴリズムで署名された証明書を信頼してしまう恐れ

                                                          セキュリティソフト「ESET」のSSL/TLSプロトコルのスキャン機能に脆弱性/MD5やSHA1といった旧式アルゴリズムで署名された証明書を信頼してしまう恐れ
                                                        • Mozilla、「Firefox 103.0」を公開 ~SHA-1証明書を許可するオプションを削除/PiP字幕やUIの操作性なども改善。脆弱性の修正は8件

                                                            Mozilla、「Firefox 103.0」を公開 ~SHA-1証明書を許可するオプションを削除/PiP字幕やUIの操作性なども改善。脆弱性の修正は8件
                                                          • sha256の逆変換ツール(見積依頼)のお仕事(商品企画)【クラウドワークス】

                                                            【 概要 】 任意のHash(64桁)の入力値に対し、sha256の逆変換を10秒以内で求めるプログラムを作成をするための実現方法と作成までに必要な期間および見積を提案してください。 尚、衝突も考慮し複数解のうち1つでも発見できたら正解として構いません。 例1: b924ed427f4540e17a6c669982bf2373f2974f6733b7a737a08a6c49b0f70b81   <==入力値 (逆変換)↓  ↑ (Sha256) eb6019e16fc6169662a87df672554ea74365bca49bae3f76200e33622c3f0335   <==求めてほしいもの 例2: a591ad4729bbc33bfbe6744e14f8b3cc22b6355017e1c6de78da485f4746558b   <==入力値 (逆変換)↓  ↑ (Sha256)

                                                              sha256の逆変換ツール(見積依頼)のお仕事(商品企画)【クラウドワークス】
                                                            • 旅行写真:2013年、香港で泊まったホテルの周りを散策 - Tsim Sha Tsui(尖沙咀) - ドミナゴのブログ

                                                              どうも、ドミナゴ(@Dominago50)です。 コロナ禍になる前に撮影した海外旅行の写真を整理していますので、このブログで紹介していきたいと思います。 今回は、香港の尖沙咀(Tsim Sha Tsui)についてご紹介できればと思います。 DMM英会話のお友達紹介コードは267989084です。 入会時にこのコードを入力すると紹介した方、紹介された方双方にプラスレッスンチケット3枚が貰えます。(誰が利用したかこちらには分かりません) BP International(龍堡國際) 夜の九龍をウロウロ 夕食はいつも行く澳洲牛奶公司(Australia Dairy Company)で BP International(龍堡國際) 2013年の香港旅行では、BP International(龍堡國際)というホテルに宿泊しました。 場所は尖沙咀(Tsim Sha Tsui)に位置していたため、市中心

                                                                旅行写真:2013年、香港で泊まったホテルの周りを散策 - Tsim Sha Tsui(尖沙咀) - ドミナゴのブログ
                                                              • bcryptをやめてshaでハッシュ化すべきですか?

                                                                OWASP セキュリティ要件定義書3.0 (https://github.com/ueno1000/secreq) によれば ハッシュ関数、暗号アルゴリズムは『電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)』に記載のものを使用すること 広く使われているハッシュ関数、疑似乱数生成系、暗号アルゴリズムの中には安全でないものもあります。安全なものを使用するためには、『電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)』に記載されたものを使用する必要があります。 と、あります。 電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)※CRYPTRECホームページ https://www.cryptrec.go.jp/list/cryptrec-ls-0001-2012r4.pdf リストでは、ハッシュ関数とし

                                                                  bcryptをやめてshaでハッシュ化すべきですか?
                                                                • How easy is it in 2022 to find a SHA1 collision?

                                                                  Most of the answers I can find date to years back where the first collision(s) were found, but hardware mainly GPUs have progressed a lot in the past few years (with for example the new line of 3090s coming). How easy is it to do so right now?

                                                                    How easy is it in 2022 to find a SHA1 collision?
                                                                  • macでssh接続をしたときno matching key exchange method found. Their offer: diffie-hellman-group1-sha1と言われて接続できない - しまむーの備忘録

                                                                    macでssh接続を行ったときにタイトルのようなエラーが出て接続できなかったのでその時のメモ 環境 macOS Mojave バージョン10.14 エラーの内容 Unable to negotiate with 192.168.*.* port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1 上記のようなエラーがでて接続できません. 原因 MacOSではOpenSSH v7 を採用するようなっていくつかの暗号が無効になってしまったようです. Apple、macOS SierraでOpenSSH v7を採用。いくつかのレガシーな暗号が無効に。 | AAPL Ch. 解決法 サーバー側のOpenSSHのバージョンを上げたほうが良いのですが, できない状態だったので次のように解決

                                                                      macでssh接続をしたときno matching key exchange method found. Their offer: diffie-hellman-group1-sha1と言われて接続できない - しまむーの備忘録
                                                                    • 望月衣塑子 on X: "小池百合子都知事、ややリード、蓮舫氏が激しく追い上げ‼️✊ https://t.co/31G7gOQLgn 平和を求め軍拡を許さない女たちの会@olive_sb117 の前法政大総長の田中優子代表、日本女医会会長の前田佳子副代表、元出版労連委員長の酒井かをりさんが、蓮舫議員@renho_sha https://t.co/UXrobKNF6Z"

                                                                      • GitHubのissue searchには複数のSHAを指定できる | おそらくはそれさえも平凡な日々

                                                                        GitHubのissue search APIは、コミットハッシュ(SHA)を指定でき、そのコミットが含まれるpull requestを検索できます。7文字以上のHEX文字列を渡せば、それをSHAとみなしてくれる仕様です。 ref. https://docs.github.com/en/search-github/searching-on-github/searching-issues-and-pull-requests#search-by-commit-sha このとき、複数のSHAを検索文字列に渡すとOR検索の扱いになり、いずれかのコミットが含まれるpull requestをまとめて抽出してくれます。 これは、まだ明確にドキュメントされていませんが、GitHubのサポートに問い合わせたところ、「妥当な挙動である」と回答をもらいました。なので追加で、ドキュメントして欲しい旨も伝え、ドキュ

                                                                          GitHubのissue searchには複数のSHAを指定できる | おそらくはそれさえも平凡な日々
                                                                        • Windows 7で「Windows Update」を介したドライバー配布が終了/SHA-2ドライバーと未パッチ環境との非互換を防止。Windows Server 2008/2008 R2も対象

                                                                            Windows 7で「Windows Update」を介したドライバー配布が終了/SHA-2ドライバーと未パッチ環境との非互換を防止。Windows Server 2008/2008 R2も対象
                                                                          • マイクロソフト、SHA-1で署名された「Windows」関連ファイルのダウンロードを停止へ

                                                                            印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは米国時間7月28日、SHA-1を用いてデジタル署名されたWindows関連ファイルのダウンロードを「Microsoft Download Center」から除去する計画を発表した。これらのファイルは8月3日に削除される予定だという。 同社は今回の決定について、SHA-1アルゴリズムのセキュリティ問題を理由に挙げている。 同社の発表では「SHA-1は、セキュリティコミュニティーの大半がもはやセキュアではないと確信している、レガシーな暗号化ハッシュ手段だ。デジタル署名にSHA-1のハッシュアルゴリムが用いられている場合、攻撃者はコンテンツの偽装やフィッシング攻撃の実行、中間者(Man In The Middle)攻撃が可

                                                                              マイクロソフト、SHA-1で署名された「Windows」関連ファイルのダウンロードを停止へ
                                                                            • Sha-ken

                                                                              Sha-kenのネットショップです

                                                                                Sha-ken
                                                                              • SSH で RSA/SHA1 が使えなくなったので対策する

                                                                                はじめに SSH のアップデートにより、RSA/SHA1 暗号方式の鍵 (ssh-rsa) がデフォルトで無効になったようです[1]。 Ubuntu 22.04.1 LTS (Jammy Jellyfish) にアップグレードすると自動的に SSH もアップデートされるため、対応が必要な場合があります。 解決策としては RSA/SHA1 暗号ではない鍵 (デフォルトで使用可能な暗号方式の鍵) を作り直し、それと入れ替える (推奨) RSA/SHA1 暗号鍵が引き続き使用できるように許可する のいずれかの対応が必要です。 この記事ではそれぞれの解決策での対応方法について説明します。 OS をアップグレードしたら SSH できなくなった、という事態を避けるために、事前に対策を行っておくことをおすすめします。 鍵が利用可能か確認 これからアップデートを検討される方は、そもそも現状の鍵がアップデー

                                                                                  SSH で RSA/SHA1 が使えなくなったので対策する
                                                                                • BitTorrentバージョン2はSHA256対応でよりセキュアに、ハッシュツリーによる効率化も行われている

                                                                                  P2Pを用いたファイル転送用プロトコル「BitTorrent」は2017年にバージョン2に到達し、SHA-256への対応やハッシュツリーの導入など、さまざまな改良が加えられました。オープンソースのBitTorrent実装であるlibtorrentは、BitTorrentバージョン2対応の完了報告とともに、ブログ上でBitTorrentバージョン2の新機能を説明しています。 BitTorrent v2 https://blog.libtorrent.org/2020/09/bittorrent-v2/ BitTorrentバージョン1ではピースのハッシュ化にSHA-1を用いていましたが、SHA-1はGoogleによって衝突が確認されたため、ピースの改ざんを検知できない可能性がありました。BitTorrentバージョン2ではハッシュ関数にSHA-256を採用することで、より安全性が高まっていま

                                                                                    BitTorrentバージョン2はSHA256対応でよりセキュアに、ハッシュツリーによる効率化も行われている

                                                                                  新着記事